4f94f8.icefactory.cl
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 4f94f8.icefactory.cl
Este dominio es un subdominio de icefactory.cl y, según el título de la página y la captura de pantalla, parece presentarse como un portal de acceso a documentos con temática de visor seguro de PDF. La página visible solicita a los visitantes que introduzcan una dirección de correo electrónico para continuar hacia un documento PDF supuestamente protegido, utilizando marca y redacción asociadas con flujos de trabajo de intercambio de documentos.
El propio hostname es un subdominio de aspecto aleatorio en lugar de una dirección de servicio con marca, y la página no parece identificar a un operador u organización claros responsables del contenido. Según las categorías disponibles y la captura de pantalla, esto no parece ser una página de inicio corporativa normal ni un sitio web empresarial orientado al público; en cambio, parece ser una página de destino estrechamente dirigida que puede estar destinada a recopilar credenciales de usuario u otra información enviada.
Evaluación de seguridad de 4f94f8.icefactory.cl
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la captura de pantalla muestra una página diseñada como una pantalla de acceso a documentos de Adobe Acrobat que solicita una dirección de correo electrónico antes de permitir el acceso a un supuesto PDF, lo cual es un patrón comúnmente asociado con campañas de robo de credenciales.
El análisis de malware también informó un hallazgo sospechoso en una página analizada, aunque ese resultado por sí solo tendría menor nivel de confianza sin corroboración. En este caso, sin embargo, está acompañado por detecciones amplias relacionadas con phishing de múltiples motores de seguridad. Aunque las principales bases de datos de amenazas de contenido malicioso incluidas en el análisis aparecían por lo demás limpias, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que añade una cautela menor de apoyo en lugar de servir por sí sola como evidencia principal.
El dominio tiene varios años de antigüedad y utiliza HTTPS válido, pero esos factores no superan el diseño de página de estilo phishing ni el consenso de detección de múltiples motores observado aquí. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-08. Está alojado en la dirección IP 186.64.119.45 en Curicó, Chile, supuestamente a través de ZAM LTDA, y el servidor web se identificó como Apache. El estado de DNSSEC no se confirmó en los datos proporcionados, y el dominio utiliza nameservers bajo pymedns.net.
Desde una perspectiva de riesgo técnico, la presencia de TLS solo indica transporte cifrado y no debe tomarse como prueba de legitimidad. El uso de un subdominio largo y de aspecto aleatorio y una estructura de ruta sospechosa puede ser coherente con infraestructura de phishing desechable o un entorno de alojamiento comprometido, aunque eso no puede confirmarse únicamente a partir de los datos del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?